SpamTool.Win32.VB.aqg这个病毒为什么杀不掉!

来源:百度知道 编辑:UC知道 时间:2024/05/31 13:54:05
我用的是卡巴斯基~~玩的是梦幻!不玩的时候什么都查不出来。
玩梦幻的时候 刚想打入帐号密码,就提示中毒~~
谁教教我 我杀不掉这个毒!!

WINDOWS下的PE病毒(89)

1.Worm.Novarg.an
破坏方法:蠕虫病毒。主要通过
邮件传播。25,835 字节,采用
邮件文件类型的图标。
在邮件中的病毒体是zip
类型的附件,26,385 字节。

病毒的行为如下:

一、把自身复制到Windows目录,命名为“java.exe”。
二、写入注册表启动项
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
\JavaVM = "C:\WINNT\java.exe"

三、释放后门病毒“Backdoor.Zincite.A”,驻留内存监听TCP 1034端口。
实现下载并执行文件的任务。病毒文件名称是“services.exe”,
位于windows目录,8,192 字节。该病毒频繁修改注册表启动项
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
\Services ="C:\WINNT\services.exe"

四、下载“http://www.aoprojecteden.org/site/modules
/articles/modulelogo.png”到本地,保存为
“modulelogo.png”,并立即运行起来。

五、创建“HKEY_LOCAL_MACHINE\Software\Microsoft\Daemon”

关闭如下类型的窗口“IEFrame”、“ATH_Note”、
“rctr